Máy tính, mạng
Phát hiện lỗ hổng nghiêm trọng trên bộ định tuyến MikroTik
Trọng Đạt - Thứ Bảy, 29/07/2023 10:26 CH
Vietnet24h - Lỗ hổng này được đánh giá là rất nghiêm trọng, có thể bị hacker lợi dụng để tạo ra mạng máy tính bị nhiễm độc nhằm thực hiện các vụ xâm nhập và tấn công website từ xa.

Lỗ hổng trên bộ định tuyến MikroTik được gán mã định danh CVE-2023-30799 cho phép kẻ tấn công từ xa có tài khoản quản trị viên hiện có sẽ nâng đặc quyền lên thành quản trị viên cấp cao (superadmin) thông qua giao diện Winbox hoặc HTTP của thiết bị.

Trước đó, báo cáo từ hãng bảo mật VulnCheck giải thích mặc dù để khai thác lỗ hổng yêu cầu phải có tài khoản quản trị viên, tuy vậy đầu vào để tiến hành khai thác lỗ hổng lại đến từ việc mật khẩu mặc định chưa được thay đổi. Các nhà nghiên cứu cho biết, các bộ định tuyến thiếu biện pháp bảo vệ cơ bản chống lại việc đoán mật khẩu.

VulnCheck không công bố bằng chứng cho việc khai thác lỗ hổng vì lo ngại nó sẽ trở thành công cụ hướng dẫn cho những tin tặc có ý đồ xấu. Các nhà nghiên cứu cho biết có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định.

Báo cáo vừa được tập đoàn công nghệ Bkav phát ra cho biết, lỗ hổng mới được phát hiện có mã định danh CVE-2023-30799, mức điểm nghiêm trọng CVSS 9,1. Lỗ hổng nghiêm trọng này được phát hiện trong hệ điều hành MikroTik RouterOS, cho phép kẻ tấn công, đã được xác thực, leo thang đặc quyền từ admin lên super admin để thực thi mã tùy ý, chiếm toàn quyền kiểm soát thiết bị và biến chúng thành các botnet, tấn công DDoS.

Ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, số thiết bị MikroTik đang kết nối Internet ở thời điểm ngày 26/7 lên đến hàng chục nghìn. Tất cả đều có nguy cơ bị khai thác.

Chuyên gia Bkav giải thích, thói quen của người dùng thường bỏ qua việc đổi mật khẩu mặc định của thiết bị khi mới mua về. MikroTik không trang bị bất kỳ giải pháp an ninh nào chống lại các cuộc tấn công brute-force trên hệ điều hành MikroTik RouterOS. Tin tặc có thể dò tên người dùng và mật khẩu truy cập của người dùng mà không bị ngăn chặn.

Một thống kê gần đây cho thấy, có đến 60% thiết bị MikroTik hiện vẫn sử dụng tài khoản admin mặc định. Thậm chí, RouterOS không yêu cầu mật khẩu mạnh, nên người dùng có thể đặt tùy ý, dẫn đến hậu quả càng dễ dàng bị tấn công brute-force.

“Để khai thác được lỗ hổng CVE-2023-30799, hacker cần chiếm được quyền admin trong khi phần lớn mật khẩu mặc định trên các thiết bị chưa được thay đổi. Đây là lỗi phát cả từ người dùng và nhà sản xuất”, ông Cường lý giải.

MikroTik là thương hiệu đến từ Latvia chuyên về các thiết bị mạng, được chạy trên hệ điều hành MikroTik RouterOS. Khi sử dụng, người dùng có thể truy cập trang quản trị trên cả giao diện web hoặc ứng dụng Winbox để cấu hình, quản lý mạng LAN hoặc WAN.

Trên thế giới, số lượng bộ định tuyến MikroTik đang tiếp xúc với Internet có nguy cơ bị khai thác qua HTTP và Winbox lần lượt là 500.000 và 900.000 thiết bị. Con số này tại Việt Nam là 9.500 qua HTTP và 23.000 qua Winbox, theo ghi nhận của Bkav.

Với số lượng lớn thiết bị đang kết nối ra Internet như vậy, để giảm thiểu rủi ro, Bkav khuyến cáo người dùng lập tức cập nhật bản vá mới nhất (6.49.8 hoặc 7.x) cho RouterOS, đồng thời thực hiện các giải pháp bổ sung sau: Bỏ kết nối Internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa; thiết lập mật khẩu mạnh nếu bắt buộc phải public trang quản trị; tắt chương trình quản trị Winbox và sử dụng giao thức SSH thay thế, do MikroTik chỉ cung cấp giải pháp bảo vệ cho giao diện SSH.

Ngoài ra, cấu hình SSH sử dụng cặp khóa công khai/bí mật thay vì mật khẩu cho việc xác thực qua SSH. Điều này sẽ tăng tính bảo mật và giảm khả năng bị tấn công brute-force.

Để giảm thiểu rủi ro, chuyên gia WhiteHat khuyến cáo người dùng cập nhật ngay bản vá mới nhất cho RouterOS, đồng thời có thể thực hiện thêm các giải pháp như bỏ kết nối internet trên các giao diện quản trị để ngăn chặn việc truy cập từ xa, thiết lập mật khẩu mạnh nếu bắt buộc phải công khai trang quản trị.

Hacker nhắm vào các trạm sạc xe điện Vietnet24h - Nhiều sự cố về các trạm sạc xe điện bị tấn công trên khắp thế giới đã làm dấy lên lo ngại về các lỗ hổng bảo mật.
Gần 4 triệu máy tính Việt Nam bị đe dọa do chưa vá lỗ hổng Microsoft Office Vietnet24h - Lỗ hổng có bản vá từ tháng 2, nhưng theo thống kê của Bkav, gần 4 triệu máy tính Việt Nam vẫn có nguy cơ bị virus tấn công do chưa được vá.
Tin khác cùng chuyên mục
Tin đọc nhiều
OpenAI phát hiện lỗ hổng bảo mật từ công cụ bên thứ ba, khẳng định dữ liệu người dùng không bị ảnh hưởng Vietnet24h - OpenAI vừa xác nhận đã phát hiện một sự cố bảo mật liên quan đến công cụ phát triển của bên thứ ba, làm dấy lên những lo ngại mới về rủi ro an ninh trong hệ sinh thái AI đang mở rộng nhanh chóng.
Màn hình OLED bùng nổ khi nhu cầu chơi game thúc đẩy các nhà sản xuất tấm nền Hàn Quốc Vietnet24h - Màn hình OLED nổi bật như một phân khúc tăng trưởng hiếm hoi vẫn do các nhà sản xuất Hàn Quốc dẫn đầu.
HUAWEI VÀ CUỘC ĐUA SIÊU MÁY TÍNH AI: CẠNH TRANH VỚI NVIDIA TRONG THẾ GIỚI TÍNH TOÁN CAO CẤP Vietnet24h - Hãng công nghệ Trung Quốc đã trình làng siêu máy tính AI thế hệ mới tại thị trường quốc tế, một bước đi chiến lược nhằm thách thức vị thế thống trị của Nvidia trong lĩnh vực phần cứng trí tuệ nhân tạo.
Viettronics Tân Bình giới thiệu giải pháp máy tính bộ đồng bộ, tối ưu cho cơ quan, doanh nghiệp trong giai đoạn chuyển đổi số Vietnet24h - Trong bối cảnh chuyển đổi số đang được triển khai mạnh mẽ tại các cơ quan nhà nước, doanh nghiệp và tổ chức trên cả nước, nhu cầu đầu tư hệ thống máy tính để bàn và hạ tầng công nghệ thông tin đồng bộ, ổn định ngày càng trở nên cấp thiết.
Các ông lớn công nghệ Trung Quốc tham gia cuộc đua "thương mại đại lý" khi trí tuệ nhân tạo (AI) định hình lại các siêu ứng dụng. Vietnet24h - Alibaba, Tencent và ByteDance đang chạy đua để xây dựng các siêu ứng dụng dựa trên trí tuệ nhân tạo.
Việc tăng giá bộ nhớ đang gây khó khăn cho các nhà phát triển game Vietnet24h - Các studio đang phải vật lộn với tầm quan trọng ngày càng tăng của việc tối ưu hóa và những thay đổi trong mô hình kiếm tiền.
Xuất nhập khẩu máy tính và linh kiện 10 tháng năm 2025: Tăng trưởng ấn tượng nhưng nhập siêu tiếp tục nới rộng Vietnet24h - Nhóm hàng máy tính và linh kiện tiếp tục khẳng định vai trò là một trong những trụ cột xuất khẩu quan trọng nhất của Việt Nam trong 10 tháng năm 2025.
Khát vọng AI và áp lực lên giá PC Vietnet24h - Tác động của cuộc bùng nổ trí tuệ nhân tạo (AI) đang lan rộng không chỉ tới những trung tâm dữ liệu hay các doanh nghiệp công nghệ hàng đầu, mà còn lên ngành sản xuất máy tính cá nhân (PC) – một trong những thị trường tiêu dùng lớn nhất thế giới.
Khủng hoảng rò rỉ dữ liệu tại Coupang và những cảnh báo chiến lược cho an ninh mạng quốc gia Vietnet24h - Vụ việc cảnh sát Hàn Quốc mở cuộc điều tra quy mô lớn liên quan đến rò rỉ dữ liệu tại nền tảng thương mại điện tử Coupang – theo thông tin từ Reuters ngày 1/12/2025 – đang thu hút sự chú ý đặc biệt của giới chuyên gia an ninh mạng quốc tế.
Tăng trưởng thị trường trong tương lai phụ thuộc vào máy tính cá nhân tích hợp AI Vietnet24h - Trong quý 3 năm nay, doanh số máy Mac đã tăng gấp đôi, vượt xa tốc độ tăng trưởng của toàn bộ thị trường PC.
Các dự báo khả quan từ ASML và TSMC cho thấy sự bùng nổ chi tiêu cho AI vẫn còn nguyên vẹn Vietnet24h - Triển vọng lạc quan từ các “ông lớn” bán dẫn toàn cầu như ASML và TSMC đang củng cố nhận định rằng làn sóng đầu tư trí tuệ nhân tạo (AI) vẫn đang tăng tốc mạnh mẽ.
Nhập khẩu dụng cụ gia công chip của Trung Quốc đang tăng mạnh từ Đông Nam Á Vietnet24h - Trung Quốc đang gia tăng đáng kể việc nhập khẩu thiết bị sản xuất chip từ Đông Nam Á, phản ánh sự dịch chuyển đáng chú ý trong chuỗi cung ứng bán dẫn toàn cầu khi các biện pháp kiểm soát xuất khẩu của Mỹ tiếp tục siết chặt.
Samsung Electro-Mechanics sẽ cung cấp chất nền cho chip AI “Groq3” của Nvidia Vietnet24h - Samsung Electro-Mechanics đang cung cấp các chất nền bán dẫn quan trọng cho chip xử lý suy luận AI chuyên dụng của Nvidia, "Groq3 Language Processing Unit (LPU)".
Qualcomm cân nhắc chuyển hướng sang TSMC khi tỷ lệ sản xuất chip 2nm của Samsung giảm Vietnet24h - Theo các nguồn tin trong ngành, Qualcomm—một trong những khách hàng chiến lược của các xưởng đúc bán dẫn—đang cân nhắc điều chỉnh chiến lược sản xuất chip thế hệ tiếp theo theo hướng ưu tiên TSMC, thay vì Samsung như kỳ vọng trước đó.
Những vướng mắc của màn hình gập Apple và sự xuất hiện của OpenClaw trên kính thông minh Vietnet24h - Apple đang bước vào giai đoạn phát triển sản phẩm đầy tham vọng nhưng cũng không ít thách thức khi vừa theo đuổi dòng iPhone màn hình gập, vừa tăng tốc chiến lược thiết bị AI đeo được, đặc biệt là kính thông minh thế hệ mới.
Giá PC tăng mạnh – phép thử mới cho chuỗi cung ứng công nghệ Đài Loan Vietnet24h - Làn sóng tăng giá máy tính cá nhân (PC) toàn cầu đang đặt ngành công nghệ Đài Loan vào một phép thử mới, khi các nhà sản xuất buộc phải cân bằng giữa chi phí linh kiện leo thang, nhu cầu AI bùng nổ và áp lực địa chính trị ngày càng lớn.
SKT hợp tác với Arm và Rebellion trong lĩnh vực trung tâm dữ liệu suy luận AI Vietnet24h - SK Telecom đang hợp tác với Arm và công ty khởi nghiệp chip AI Rebellion của Hàn Quốc để phát triển cơ sở hạ tầng trung tâm dữ liệu AI, khi ngành công nghiệp chuyển từ huấn luyện mô hình sang suy luận, nhà mạng di động Hàn Quốc cho biết hôm thứ Sáu (10/4/2026).
Alibaba dẫn đầu khoản đầu tư 290 triệu đô la để xây dựng một mô hình AI kiểu mới Vietnet24h - Alibaba Cloud đã dẫn đầu khoản đầu tư 2 tỷ nhân dân tệ vào ShengShu, công ty khởi nghiệp đứng sau công cụ tạo video bằng trí tuệ nhân tạo Vidu.
Lợi nhuận khổng lồ từ chip của Samsung làm giảm biên lợi nhuận của dòng Galaxy Vietnet24h - Các nhà phân tích ước tính mảng kinh doanh điện thoại thông minh của Samsung Electronics đã chịu sự sụt giảm lợi nhuận mạnh trong quý đầu tiên, do ảnh hưởng tiêu cực từ sự bùng nổ của thị trường chip nhớ, yếu tố đã giúp công ty đạt được lợi nhuận quý cao nhất từ ​​trước đến nay.
Cổ phiếu công nghệ châu Á tăng mạnh khi thỏa thuận ngừng bắn giữa Mỹ và Iran làm giảm bớt lo ngại về sự gián đoạn giao thông đường thủy Vietnet24h - Cổ phiếu của các nhà sản xuất chip lớn ở châu Á tăng mạnh sau khi thỏa thuận ngừng bắn giữa Mỹ và Iran làm giảm bớt lo ngại về chuỗi cung ứng.
Lượng iPhone xuất xưởng của Apple tại Trung Quốc tăng vọt 20% trong quý 1 năm nay Vietnet24h - Thị trường smartphone Trung Quốc đang ghi nhận tín hiệu phục hồi đáng chú ý đối với Apple khi lượng iPhone xuất xưởng tại quốc gia này tăng mạnh trong quý I/2026.
Hyundai Motor ra mắt thương hiệu xe điện Ioniq tại Trung Quốc, giới thiệu hai mẫu xe concept Vietnet24h - Hãng Hyundai Motor hôm thứ Sáu đã chính thức ra mắt thương hiệu xe điện Ioniq tại Trung Quốc, giới thiệu hai mẫu xe concept mới nhằm củng cố sự hiện diện của mình tại thị trường này.
LG Uplus đặt cược vào trí tuệ nhân tạo giọng nói để mở rộng toàn cầu Vietnet24h - CEO LG Uplus, Hong Bum-shik, cam kết sẽ đưa công ty vượt ra khỏi lĩnh vực kinh doanh viễn thông truyền thống và định vị lại mình như một nhà cung cấp phần mềm toàn cầu tập trung vào các giải pháp trí tuệ nhân tạo giọng nói.
Xiaomi ra mắt điện thoại thông minh cao cấp trong bối cảnh giá bộ nhớ tăng cao đe dọa doanh số bán hàng Vietnet24h - Xiaomi 17 và 17 Ultra đại diện cho các thiết bị cao cấp nhất của gã khổng lồ công nghệ Trung Quốc, nhằm cạnh tranh với các đối thủ như Samsung và Apple trong phân khúc thị trường cao cấp.
Các báo cáo cảnh báo thị trường điện thoại thông minh có nguy cơ chứng kiến ​​"sự suy giảm mạnh nhất từ ​​trước đến nay" vào năm 2026 Vietnet24h - Các nhà phân tích dự báo thị trường điện thoại thông minh toàn cầu sẽ giảm hai chữ số vào năm 2026, trong bối cảnh tình trạng thiếu bộ nhớ kéo dài.
Nintendo Switch trở thành hệ máy chơi game bán chạy nhất mọi thời đại Vietnet24h - Nintendo Switch đã trở thành hệ máy chơi game bán chạy nhất mọi thời đại của công ty với hơn 155 triệu đơn vị được bán ra.
Galaxy Z TriFold của Samsung lại bán hết sạch chỉ trong vài phút Vietnet24h - Điện thoại Galaxy Z TriFold của Samsung Electronics đã bán hết chỉ trong khoảng hai phút trong đợt mở bán nội địa thứ tư lúc 10 giờ sáng thứ Ba (13/1).
Apple sẽ dẫn đầu thị trường điện thoại thông minh toàn cầu với 20% thị phần vào năm 2025 Vietnet24h - Apple dẫn đầu thị trường với 20% thị phần, lớn nhất trong số năm thương hiệu hàng đầu, được hỗ trợ bởi nhu cầu ổn định tại các thị trường mới nổi và thị trường quy mô vừa.
Vì sao Samsung không muốn bán nhiều Galaxy Z TriFold? Vietnet24h - Chi phí sản xuất cao và nhu cầu chứng minh độ tin cậy khiến sản lượng thấp.
Dreame Technology đánh dấu sự ra mắt tại Hồng Kông với cửa hàng flagship đột phá: Kỷ nguyên mới cho thiết bị gia dụng thông minh. Vietnet24h - Dreame Technology, thương hiệu thiết bị gia dụng thông minh nổi tiếng, vừa khai trương cửa hàng flagship đầu tiên tại Hồng Kông, qua đó củng cố vị thế của mình trong lĩnh vực bán lẻ truyền thống.